עדכוני סייבר - אשר תמם – Telegram
עדכוני סייבר - אשר תמם
3.79K subscribers
1.62K photos
37 videos
21 files
1.87K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://news.1rj.ru/str/AsherShaiTa
Download Telegram
ספק שירותי הבריאות הגדול ביותר באוסטרליה St. Vincent's נפגע השבוע ממתקפת סייבר.

רשת בתי החולים, שנוסדה לפני יותר מ-180 שנה,אמרה כי "נקטה מיד בצעדים כדי להכיל את התקרית, העסיקה מומחי אבטחה חיצוניים והודיעה לכל המדינה הרלוונטית ממשלות פדרליות והסוכנויות הנחוצות."

המשרד הלאומי האוסטרלי לאבטחת סייבר אישר כי הוא עובד עם בית החולים כדי להגיב לאירוע.

אף קבוצה לא לקחה קרדיט על התקרית, אבל קבוצות כופר אוהבות לבצע ההתקפות על מתקני בריאות במהלך עונת החגים בתקווה לחלץ כופר גדול יותר בגלל חופשות של אנשי ה IT 👀.

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/661
👍4🔥1
החשד למתקפת סייבר בבית חולים נהריה (גליל) , הינה תקלת סיסטם שמטופלת, אפשר לחזל"ש 😉

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/662
👍1
מהמרכז הרפואי לגליל נמסר כי בשעות האחרונות הורגשה האטה וליקויים בתפקוד מערכות המחשוב.
המערכת מנוטרת ונבדקת כעת, והורדה משימוש, כדי לטפל ולאבחן את מקור הבעיה.

המרכז הרפואי לגליל הפעיל נוהל פעילות ללא מערכות מחשוב, ופועל על פי פק״ל זה ללא השבתה של אף שירות או מערך

צוות מערכות מידע עוסק, יחד עם גורמים נוספים מהמרכז הרפואי, בחיפוש אחר גורם התקלה ותיקונה.

האיבחון עשוי להיארך עד מחר בשעות הצהריים, ולפיכך המרכז הרפואי נערך לעבודה ידנית בהתאם.

תודה לאופיר 🏆

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/663
למה כל כך חשוב לFBI לתפוס את החתול ?

חודש שעבר חברת Fidelity National Financial מדווחת על מתקפת כופר בעקבותיה היא נאלצת להשבית את שירותי המחשוב, החברה, שמספקת שירותי הלוואות למשכנתא ונמצאת ברשימת ה-Fortune 500, הותקפה ע"י לא אחרת, קבוצת AlphV.

התקיפה גרמה לחשיפת מידע על מעל 1.3M לוקחי משכנתא, אבל זה הסיפור הקטן 😔, עקב השבתה של שירותי המחשוב, מאות עסקאות על דירות באיזורים שונים בארה"ב לא יכלו לסיים את הרכישה, סוכני נדל"ן, רוכשי דירות ועוד נותרו במבוכה במשך ימים וזה הקפיץ את הFBI 🤝


לפי CISA נכון לספטמבר 2023, קבוצת AlphV התפשרו על למעלה מ-1,000 ישויות - כמעט 75% מהן בארה"ב ודרשו למעלה מ-500 מיליון דולר, וכן קיבל כמעט 300 מיליון דולר בתשלומי כופר 😵‍💫

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/664
🔥2
פגיעות Zero-Day נוספת התגלתה ב-Apache OfBiz, מערכת תכנון משאבים ארגוניים בקוד פתוח (ERP) שניתן לנצל כדי לעקוף הגנות אימות

הפגיעות, CVE-2023-51467 נמצאת בפונקציונליות ההתחברות והיא תוצאה של תיקון לא שלם לפגיעות קריטית אחרת (CVE-2023-49070, ציון CVSS: 9.8) שהתגלתה בתחילת החודש והמשפיעה על גרסאות לפני 18.12.10

קדימה לשדרג 😡


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/665
מיקרוסופט משביתה את פרוטוקול התקנת האפליקציות שנוצל לרעה על ידי תוקפים

"כנראה שהאקרים בחרו בווקטור המטפל בפרוטוקול ms-appinstaller מכיוון שהוא יכול לעקוף מנגנונים שנועדו לשמור על בטיחות המשתמשים מפני תוכנות זדוניות, כמו Microsoft Defender SmartScreen ואזהרות דפדפן מובנות להורדות של פורמטי קבצים ניתנים להפעלה", אמרה מיקרוסופט.

התכונה ms-appinstaller, אפשרה למעשה לדלג על שלב או שניים בעת הוספת אפליקציות Windows.
תוקפים הצליחו להתקין תוכנות זדוניות, השבתת הפרוטוקול פירושה שיישומי Windows לא יותקנו ישירות משרת למכשיר. במקום זאת, על המשתמשים להוריד תחילה את חבילת התוכנה ולאחר מכן להפעיל את מתקין האפליקציה.


ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/666
🤔3👍1👏1
לפי פירסומים ב-X

קיימת אפליה ב-ChatGPT, מוכן לספר בדיחות על יהודים ונוצרים, מסרב לספר בדיחות על מוסלמים כי הן פוגעניות מבחינה דתית 😳

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/667
😁5
שנה טובה למי שחוגג (במצב שלנו לא חייבים סיבה למסיבה ☺️)

טלגרם מפרגנים עם משוב חיובי, אז מי שרוצה לתת בוסט 👇

https://news.1rj.ru/str/CyberUpdatesIL?boost
גוגל ריגלה אחר אנשים שהשתמשו במצב "גלישה בסתר" בדפדפן כרום, יחד עם מצבים "פרטיים" דומים בדפדפנים אחרים ותשלם על זה 5 מיליארד דולר.

תביעה מ2020 על זה שגוגל הטעתה את המשתמשים שחשבו שהם נקטו בצעדים כדי להגן על פרטיותם בפעילויות האינטרנט תוך כדי שימוש במצב גלישה בסתר, בפועל טכנולוגיות הפרסום של גוגל וטכניקות אחרות המשיכו לקטלג פרטים של ביקורים ופעילויות של משתמשים באתרים ובכך הניבה לגוגל "המון מידע".

מחכים לתגובה רשמית מגוגל 🤐

#הפרתנתונים #גוגל

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/669
🤬3
חברת Coop, אחת מרשתות הסופרמרקטים הגדולות בשוודיה, מדווחת על מתקפת סייבר.

חברת Cactus לקחה אחריות על המתקפה, שהתחילה בזאת שחברה לא הצליחה לבצע חיובי אשראי.

החברה קראה ללקוחות ליצור קשר עם החנות הקרובה אליהם דרך פייסבוק אם יש להם שאלות 😏

כתוצאה מאותה מתקפה, נאלץ Coop לסגור כמעט 800 חנויות ברחבי שוודיה


#מתקפתסייבר #מזון

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/670
האקרים פורצו את מאגר הדיונים של בית המשפט במדינת ויקטוריה, אוסטרליה

מערכת בתי המשפט נפגעה ממתקפת כופר שעלולה לחשוף הקלטות רגישות של דיונים בבית המשפט.

לפי CSV (Court Services Victoria), תיקי בית המשפט המחוזי הושפעו בצורה הקשה ביותר מהפריצה, כאשר האקרים עלולים לגשת לכל הדיונים הפליליים והאזרחיים שהוקלטו ברשת.

בויקטוריה חיים כ-6.7 מיליון תושבים, ובירתה היא מלבורן, המתקפה בוצעה על ידי קבוצת הכופר Qilin

שרת הפנים ואבטחת סייבר של אוסטרליה (שנה שעברה) רצתה לאסור על עסקים לבצע תשלומי כופר כחלק מאסטרטגיית אבטחת הסייבר הלאומית שלה, אך ביטלה את תוכנית, עכשיו שזה קשור למדינה מעניין מאוד מה תהיה ההנחיה ?

#מתקפתסייבר #ממשלה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/671
חברת האבטחה של גוגל, Mandiant, פועלת לפתרון השתלטות על חשבון X

חברת אבטחת הסייבר Mandiant, בבעלות גוגל, בוחנת תקרית שבה חשבון ה-X שלה, נגנב על ידי מישהו שחולק קישורים לפלטפורמת מטבעות קריפטוגרפיים.

החשבון נמחק במשך מספר דקות ושחזר היו סמלי לוגו של Mandiant, אך שם המשתמש שלו השתנה ל-"@phantomsolw."

#מתקפתסייבר #גוגל

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/672
מתקפת סייבר בקנה מידה גדול פוגעת בעיר בצרפת וגרמה להשבתה של כלל השירותים המקומיים

ראש עיריית Pays Fouesnantais, עיירת חוף בבריטני שבצפון מערב צרפת, הודיע כי הרשות המוניציפלית שלו נפגעה ממתקפת סייבר "בקנה מידה גדול" שהשביתה את כל השירותים הקהילתיים.

צרפת הייתה בין 40 החותמות על יוזמת Counter Ransomware "להוקיע בפומבי את תוכנות הכופר ואת אלה שמבצעים את ההתקפות ההרסניות הללו" ולסרב לשלם במקרה של מתקפה.

מעניין אם יישם ?


#מתקפתסייבר #ממשלה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/673
#פרסום קטן😏

תמיד רצית לדעת יותר איך האקרים פורצים, ואפילו איך להתגונן מהם?

🥳אז תכיר את הערוץ הזה,

בו אתה יכול גם לראות את השיטות של ההאקרים, גם להתנסות בהם, והמון דברים ללמוד עליהם.👨‍💻

אבל.. שימו לב❗️
כל ההודעות בערוץ למטרות לימודיות בלבד, כל נזק או משהו לא חוקי שתעשו יהיה על אחריותכם המלאה🤫
👍1🔥1
העיר בקלי, מערב וירג'יניה מתמודדת עם מתקפת סייבר.

גורמים בעירייה אמרו שהם גילו לאחרונה בעיות ברשת המחשבים שלהם והתנצלו על אי הנוחות.

"אנחנו עובדים במרץ כדי לחקור את מקור האירוע, לאשר את מלוא היקפו והשפעתו של האירוע ולזהות האם הנתונים עלולים להיות מושפעים".

"הבעיה הגדולה ביותר... היא קבלת החלטה סופית לגבי סוג הנתונים שנפגעו." אמר מנהל העירייה 😔

#מתקפתסייבר #ממשלה

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/676
זוכרים את NotPetya מ2017 ?

ענקית התרופות Merck הגיעה להסדר עם חברות הביטוח על סירובן לכסות הפסדים שנבעו ממתקפת Notpetya בסך 700 מיליון דולר

לאחר מאבק בן שנים בבתי המשפט שמשך תשומת לב מתעשיית הסייבר והביטוח בשל השלכותיו על הגדרת מה הם "פעולות מלחמה" בהקשר הסייבר ותוקף הביטוח.

התוכנה הזדונית, שהדביקה יותר מ-40,000 מכונות ברשת של מרק וכנראה שהושתלה על ידי פעילים ממשלת רוסיה.

בית המשפט ציין כי גם כאשר הנוף השתנה במרחב הווירטואלי - כאשר שחקנים ממדינות לאום מעורבים יותר ויותר בפעילות מרושעת על החותמים לדעת מה הכיסוי הביטוחי

מאז התקפות NotPetya, ננקטו כמה צעדים כדי להבהיר אילו סוגי התקפות כפופים לפטורים. חברת שוק הביטוח הודיעה ב-2022 לא לכלול כיסוי למתקפות סייבר הנתמכות על ידי המדינה הקשורות למלחמה ולתקריות ש"פוגעות באופן משמעותי ביכולתה של מדינה לתפקד".

#מתקפתסייבר #רפואי

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/677
מתקפת סייבר בנמה"ת רפיק חרירי בביירות,התנועה בנמל הושבתה.

על המסכים הופיעו הודעות על כך שאיראן וחזבאללה גוררות את לבנון למלחמה ולא אכפת להם מהלבנונים.
בנוסף,המשך הברחות הנשק יביאו להפצצת נמה"ת.

ערן מלכא
אלעאלם אלערבי-العالم العربي

301 העולם הערבי בטלגרם
https://news.1rj.ru/str/arabworld301
👍3
גן החיות בטורונטו, שהוא גם הגן החיות הגדול ביותר בקנדה, סובל מתקפת כופר, חיות 🤭

המתקפה שפגעה במערכות של הגן, לא השפיעה על החיות, האתר שלה או הפעילות היומיומית.

גן החיות אמר שהוא לא אוגר פרטי כרטיס אשראי והוא גם בודק אם התקרית השפיעה על הרישומים של האורחים, החברים או התורמים שלו.

"נכון לעכשיו, מערכות הרווחה, הטיפול והתמיכה של בעלי החיים שלנו לא הושפעו מהאירוע הזה ואנחנו ממשיכים בפעילות רגילה של גן החיות, והוא פתוח לאורחים"

#מתקפתסייבר #בילוי

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/679
תוכן שיווקי 📣📣📣
חברת סייבר צעירה 🇮🇱 , עדיין מתחת לרדאר (בעוד כמה שבועות כשהכל יהיה מלוטש, נחשוף יותר פרטים, מאחר ושזה שוק קשוח מאוד, ובתקופה שבוודאי לא הכי פשוטה לעסקים בישראל),
ושמחים לשתף אתכם בהצעה במיוחד לקבוצה כאן, אשר נשמח שרבים מכם יהיו בהמשך גם מלקוחותינו הראשונים -

🚀 בקרוב אנחנו נשיק: שירותים מנוהלים ע״י מומחים מרחוק לאבטחת מידע למחשבים - לפרילנסרים ולעסקים קטנים!🚀

🛡️ הישארו צעד אחד לפני איומי האבטחה עם הגנה מתקדמת ביותר וחמ״ל ניטור ובקרה אנושי דובר עברית - ומגוון יכולות שעד היום היו שמורות לחברות ענק בלבד , מותאם במיוחד לעסק שלכם (גם אם את פרילנסרית עם מחשב אחד בלבד - שהוא כל עולמך העסקי).


🌟 אנחנו עם הצעה מיוחדת למצטרפים הראשונים: המצטרפים עכשיו לרשימת ההמתנה יהנו מזכאות להנחה משמעותית על שירותינו, והזדמנות ייחודית להגן על עבודתכם עם צוות המומחים שלנו.
השירות המנוהל שלנו מכוון להיות נגיש מבחינת עלות לכל פרילנסר  או עסק קטן שיחפוץ בהגנה, ניטור ותמיכת אבטחת מידע מקצועית (גם בעברית) וגם אם אין לכם אף איש מחשוב בעסק או ידע טכני מיוחד.

🔗 למי שזה נשמע מתאים וירצה לשמוע עוד פרטים, אז מוזמנים להירשם כאן לרשימת ההמתנה (לנרשמים יונפק בהמשך, עם השקת השירות והחברה שלנו - גם קופון להנחה) : https://wkf.ms/4aR83I0
🔥1😁1🤨1
פולקסווגן משלבת את ChatGPT ברכבים שלה, כך חשפה החברה בתערוכת CES בלאס וגאס ואת השותפות שלה עם OpenAI.

שתי החברות הראו כיצד הטכנולוגיה השתמשה במודל למידת השפה (LLM) בכך שסיפרה לעוזרת הקולית שהנוסע קר. בתגובה השיבה GTP "בסדר, מחממת את מושב הנוסע"

פולקסווגן טוענת כי העוזרת החדשה תוכל גם לשלוט במערכות ניווט ומידע ובידור.

יישום ה- ChatGPT קיים כבר בדגמי הסדאן החשמלית ID.7 וה-Golf GTI

שימוש מרשים נוסף הוא כאשר נשאל היכן ניתן למצוא עוף בחמאה (פרווה 😉), השיב ה-AI עם רשימה של מסעדות סמוכות וגם הראה מתכונים לעוף בחמאה
.

זה לא נהיגה אוטונומית אלא חוויה אוטונומית,

#AI #רכב

ב"ה, ביחד ננצח 🫶

https://news.1rj.ru/str/CyberUpdatesIL/683
👍1